<?php

@session_start();
include 'Connect_db.php';
if (isset($_POST['btnThanhtoan'])) {
    $mPay = $_POST['thanhtoan'];
    if (isset($_SESSION['send'])) {
        $sTran = $_SESSION['send']['senP'];
        $sNote = $_SESSION['send']['cNote'];
    }
    if (isset($_SESSION['pl'])) {
        $sPlace = $_SESSION['pl']['pl_place'];
        $sDate = strtotime($_SESSION['pl']['pl_dateSend']);
        $dateS = date("Y/m/d", $sDate);
    }
    if (isset($_SESSION['cus'])) {
        $cus_id = $_SESSION['cus']['cus_id'];
    }
    Connect_db();
    $sql = "INSERT INTO tbl_order(cus_id,order_date,order_dateSend,order_placeRv,order_MPay,order_tran,cus_note) values ($cus_id,NOW(),'$dateS','$sPlace','$mPay','$sTran','$sNote')";
    $result = mysql_query($sql, $conn);
    if ($result == true) {
        $order_id = mysql_insert_id();
//          if(isset($_SESSION['cart'])){
//              $order_id = mysql_insert_id();
//              while(key($_SESSION['cart'])!= null){
//                  $id_pro = key($_SESSION['cart']);
//                  $sl = current($_SESSION['cart']);
//                  $product_get = getProductbyId($id_pro);
//                  $tongtien = $product_get['pro_price'] * $sl;
//                  $query = "INSERT INTO tbl_detailorder(order_id,pro_id,order_qty,order_totalMoney) VALUES ($order_id,$id_pro,$sl,$tongtien)";
//                  mysql_query($query);
//                  next($_SESSION['cart']);
//              }
//          }
        for ($i = 0; $i < count($_SESSION['cart']); $i++) {
            $id_pro = $_SESSION['cart'][$i]['id'];
            $sl = $_SESSION['cart'][$i]['soluong'];
            $product_get = getProductbyId($id_pro);
            $tongtien = $product_get['pro_price'] * $sl;
            $query = "INSERT INTO tbl_detailorder(order_id,pro_id,order_qty,order_totalMoney) VALUES ($order_id,$id_pro,$sl,$tongtien)";
            mysql_query($query);
        }
        $_SESSION['kq'] = 1;
        
        
        require 'phpMailer/class.phpmailer.php';
        require 'phpMailer/class.smtp.php';
        $mail = new PHPMailer;
        $mail->IsSMTP();                                      // Thiết lập để sử dụng SMTP
        $mail->Host = 'smtp.gmail.com';  // Link server của tài khoản gửi.
        $mail->SMTPAuth = true;                               // Cho phép SMTP authentication
        $mail->Username = 'luonghien1711991@gmail.com';                            // Tài khoản email người gửi.
        $mail->Password = 'hien1031991';                           // Mật khẩu email người gửi
        $mail->SMTPSecure = 'ssl';                            // Cho phép mã hóa, bạn cũng có thể dùng 'ssl' nếu muốn
        $mail->Port = 465;
        $mail->From = 'luonghien1711991@gmail.com';
        $mail->FromName = 'Fashion shop';
        $mail->AddAddress('luonghien1031991@gmail.com', 'Lương Thị Thu Hiền');  // Thêm một người nhận bao gồm tên chỉ định.              // Thêm người nhạn không bao gồm tên
        $mail->AddReplyTo('luonghien1711991@gmail.com', 'fashion shop');
        $mail->AddCC('admin@htvsite.com');
        $mail->AddBCC('thangit@hanoitourist-travel.com');

        $mail->WordWrap = 50;                                 // Cho phép wordwrap 50 ký tự
        $mail->IsHTML(true);                                  // Cho phép sử dụng HTML trong nội dung mail
        $mail->CharSet = 'UTF-8'; //Cho phép sử dụng tiếng Việt có dấu trong mail

        $mail->Subject = 'Đơn đặt hàng';
        $mail->Body = '
 FASHION SHOP<br>
 Địa chỉ 29-Xuân Thủy-Cầu Giấy-Hà Nội<br>
 Điện thoại 0439898232<br>
 ____________________________________________________________________________________________<br>
                                 
                               ĐƠN ĐẶT HÀNG<br>
                               Ngày lập phiếu : 13/04/2014       Số đơn hàng: 001<br>
                               
    Khách hàng: Lương Thị Thu Hiền<br>
    Địa chỉ: Trần Thái Tông<br>
    Ngày giao hàng: 19/04/2014<br>
    Phương thức vận chuyển: Nội thành<br>
    Phương thức thanh toán: trực tiếp<br>
    
';
        $mail->AltBody = 'Đây là phần nội dung không sử dụng email code HTML.';

        if (!$mail->Send()) {
            echo 'Không gửi được email! Vui lòng kiểm tra lỗi bên dưới đây:';
            echo 'Mailer Error: ' . $mail->ErrorInfo;
            exit;
        }

        echo 'Gửi email thành công!';
        header("location:payment4.php");
    } else {
        $_SESSION['kq'] = 0;
        header("location:payment4.php");
    }
}
?>
